Tech

Uber Freight starebbe indagando dopo che un gruppo di hacker ha rivendicato una violazione dei dati

Uber Freight Colpita da Attacco Hacker: Il Gruppo Helix Rivendica la Violazione Dati

Uber Freight, la filiale logistica del gigante del ride-sharing, è stata vittima di un attacco informatico e di una violazione di dati, la cui responsabilità è stata rivendicata da una banda di hacker dedita all’estorsione. Nonostante l’incidente, un portavoce di Uber Freight ha assicurato a Reuters che le operazioni aziendali non sono state compromesse e che i sistemi funzionano regolarmente, ribadendo che non vi è stato alcun impatto sull’attività.

L’azienda di spedizioni è l’ultima vittima di una serie di attacchi condotti nelle ultime settimane dal gruppo hacker Helix, noto per aver preso di mira aziende di trasporto, giganti finanziari e società di private equity nel corso dell’anno. Questi hacker sono specializzati nell’esfiltrazione di grandi quantità di dati dagli ambienti cloud delle aziende prese di mira, minacciando poi di pubblicarli se le vittime non pagano un riscatto.

In un post sul proprio sito di data leak, utilizzato per ospitare i file rubati, gli hacker Helix affermano di aver sottratto a Uber Freight caselle di posta elettronica, unità di archiviazione cloud, file relativi ai pagamenti e documenti di spedizione. Alcuni dei file visionati da TechCrunch sembrano mostrare corrispondenza via email tra Uber Freight e diversi suoi clienti, datati intorno a metà giugno, sebbene l’autenticità non sia stata immediatamente verificata. Uber Freight non ha ancora comunicato se abbia ricevuto richieste dagli hacker o se abbia pagato un riscatto.

All’inizio di questa settimana, Google ha rivelato che il gruppo hacker Helix fa parte di un più ampio collettivo di hacker che traccia come UNC6671. La banda si affida a tattiche di ingegneria sociale, come il “voice phishing”, che prevede la chiamata agli helpdesk IT per richiedere il reset delle password dei dipendenti. I ricercatori della sicurezza avvertono da tempo che questi attacchi, sebbene grezzi e rudimentali, sono estremamente efficaci nel trarre in inganno gli esseri umani e ottenere accesso a sistemi sensibili.

In un post sul proprio blog, Google ha affermato che un’analisi dei wallet Bitcoin della banda mostra che ha incassato almeno 10,6 milioni di dollari in pagamenti di riscatto tra gennaio e maggio di quest’anno.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *